Google微軟等百企聯署警告 AI網絡攻擊數月內激增 籲把握「防禦窗口」

更新時間:17:11 2026-08-28 HKT
發佈時間:17:11 2026-08-28 HKT

Google、Microsoft、OpenAI及Anthropic等至少116家公司發表公開信,警告隨着AI模型能力快速提升,AI驅動的網絡攻擊在未來數月將變得更普遍及複雜,醫院、水務設施及互聯網基建等關鍵服務尤其面臨威脅。聯署企業呼籲各國政府及企業把握目前有限的「防禦窗口」,盡快利用AI修補系統漏洞及提升保安水平。

參與聯署的機構涵蓋科技、金融及支付企業,包括Adobe、Oracle、IBM、Capital One、Mastercard及Visa等。

批現有網絡保安不足

公開信指出,現有網絡保安措施不足以應對AI攻擊。企業系統長期存在軟件漏洞、權限過大、配置錯誤、身份驗證薄弱、未有及時更新,以及舊有系統技術債等問題。

聯署企業認為,AI雖然提升黑客發現漏洞及發動攻擊的能力,亦可協助防守方更快檢測弱點、修補漏洞及核實修復效果,關鍵是讓相關工具優先落入防守人員手中。

促企業把網絡保安列最高優先事項

公開信建議,所有機構應立即把網絡安全提升至管理層的首要工作,集中修補風險最高的漏洞,並檢查AI生成的程式碼是否符合安全標準。

另外,公開信亦呼籲網絡安全及科技公司,利用最先進AI能力持續測試防禦系統,分享威脅情報、經核實的修復方案及應變流程。

向醫院水務機構開放AI工具

政府則應優先向預算及人手不足的醫院、水務機構和地方政府提供資金、AI防禦工具、授權測試及技術支援,同時加強跨國情報交流、事故應變與復原合作。

聯署企業亦要求前沿AI公司,在負責任的前提下開放模型能力,向關鍵基建防守團隊提供資金、培訓及實際支援,並確保AI智能體的身份及操作紀錄可以追蹤和問責。